Guia NoScript para Firefox 57+

Experimente Nosso Instrumento Para Eliminar Problemas

O desenvolvedor do popular complemento de segurança NoScript do Firefox lançou um Versão compatível com Firefox 57 da extensão logo após o lançamento do navegador Firefox 57 .

Ele trabalhou com a Mozilla para criar a nova versão do NoScript e implementou opções para migrar as configurações das versões clássicas do NoScript para a nova versão.

A versão inicial recebeu críticas mistas. Alguns usuários anunciaram o esforço e ficaram felizes que o NoScript estava disponível para Firefox 57 e mais recente, outros não gostaram da nova interface do usuário ou criticaram a falta de funcionalidade.

Agora que a poeira baixou, é hora de publicar um guia atualizado do NoScript para Firefox 57 ou mais recente.

O guia NoScript para Firefox

noscript firefox

NoScript Security Suite é uma extensão de navegador para o navegador Firefox, projetada para dar aos usuários controle sobre o conteúdo que os sites podem executar. A extensão bloqueia a execução do JavaScript por padrão, o que melhora a segurança e a privacidade significativamente. NoScript oferece suporte a outros recursos, proteções contra ataques XSS e clickjacking e outros recursos de aprimoramento de segurança.

A interface NoScript

noscript interface

A interface principal da extensão mudou completamente na nova versão. o versão clássica de conexões listadas de NoScript na exibição de lista na ativação, a nova versão do NoScript usa uma matriz em vez de como o Matrix lida com as conexões .

A interface exibe uma barra de ferramentas de botões na parte superior e abaixo dela a lista de domínios. NoScript lista o domínio atual no topo o tempo todo e abaixo dele as conexões de terceiros da página.

O símbolo do cadeado exibido ao lado dos domínios indica que a conexão com ele usa HTTPS. Observe que o símbolo do cadeado não é exibido para alguns níveis de confiança.

Definir níveis de confiança para domínios

noscript trust levels

Cada domínio listado por NoScript em sua interface possui um nível de confiança associado a ele.

  • Padrão - A execução de JavaScript é bloqueada, assim como objetos, mídia, fontes e WebGL.
  • Confiável - Permitir a execução de JavaScript e outros elementos.
  • Confiável temporariamente - Permitir a execução de JavaScript e o carregamento de outros elementos para a sessão ou até a revogação do que ocorrer primeiro.
  • Não confiável - Tudo está bloqueado.
  • personalizadas - Oferece opções para permitir ou proibir elementos individualmente. Você pode torná-los temporários clicando no botão temporário 'quase invisível' ao lado de personalizado.

Cada domínio listado por NoScript tem um nível de confiança associado a ele. Um clique em outro nível de confiança consecutivo muda para o novo automaticamente.

As opções de NoScript revelam as permissões predefinidas para 'padrão', 'confiável' e 'não confiável'.

noscript options

Lá você também pode alterar as predefinições padrão adicionando ou removendo marcas de seleção. Os elementos que o NoScript distingue são:

  • Roteiro - Qualquer tipo de script que o site tente executar.
  • Objeto - A tag do objeto HTML.
  • Metade - Elementos de mídia.
  • Quadro, Armação - Quadros que o site tenta carregar.
  • Fonte - Elementos de fonte.
  • WebGL - Elementos WebGL.
  • Buscar - solicitações que usam APIs de busca.
  • De outros - desconhecido.

A barra de ferramentas de botões

Sete botões são exibidos na barra de ferramentas de botões na versão mais recente do NoScript para Firefox. Eles são, da esquerda para a direita:

  • Perto a interface.
  • recarregar a página.
  • Abra o Opções .
  • Desative as restrições globalmente .
  • Desative as restrições para esta guia.
  • Defina tudo na página como temporariamente confiável.
  • Revogar permissões temporárias.

NoScript adiciona um item de menu de contexto ao menu do botão direito automaticamente. Ele tem uso limitado; um clique nele exibe a interface NoScript principal na parte superior da IU do navegador. Você pode desativar a entrada do menu de contexto nas opções.

Usando NoScript

Compreender como os níveis de confiança do NoScript funcionam é essencial para usar a extensão em seu potencial máximo.

NoScript indica itens bloqueados em seu ícone quando você carrega sites no navegador Firefox. Um clique no ícone exibe as conexões que a extensão reconheceu e os níveis de confiança de cada site. Observe que essas podem não ser todas as conexões que um site faz. Como você não permite a execução de scripts por padrão, os sites podem não ser capazes de iniciar todas as conexões de terceiros imediatamente.

Se você permitir a execução de scripts no domínio principal, poderá notar que ele tenta fazer conexões adicionais quando elas são carregadas.

Dica : Passe o mouse sobre qualquer domínio listado por NoScript e clique nele para abrir uma página que está cheia de links para serviços de privacidade e segurança apenas para exibir informações sobre o domínio.

Pode não ser necessário fazer alterações nos níveis de confiança se o site funcionar corretamente. Você pode notar, entretanto, que alguns recursos podem não funcionar corretamente na primeira conexão.

Como os scripts e outros elementos são bloqueados por padrão, você pode notar todos os tipos de problemas relacionados a isso. Os sites usam scripts e outros elementos para uma variedade de coisas, desde verificar envios de formulários e reproduzir vídeos até coisas frequentemente indesejadas, como propaganda ou rastreamento.

Alterar o nível de confiança de um domínio para 'confiável' ou 'temporariamente confiável' permite que ele carregue elementos adicionais, enquanto um nível de confiança 'não confiável' impede ainda mais elementos.

Observe que confiáveis ​​e não confiáveis ​​são alterações permanentes que permanecem disponíveis.

A solução de problemas de um site entra em jogo quando você percebe que a funcionalidade do site não está disponível e suspeita que seja por causa das proteções que o NoScript oferece.

Você tem algumas opções para lidar com o problema. Você pode permitir temporariamente um domínio ou usar o nível de confiança personalizado para definir permissões individualmente para os elementos.

Não sou fã de usar as opções 'permitir todos globalmente' ou 'permitir todos na guia', pois geralmente são muito amplas. Embora sejam confortáveis, visto que você só precisa pressionar alguns botões para fazer os sites funcionarem, usá-los elimina a maior parte da funcionalidade de proteção do NoScript.

noscript whitelist trusted

NoScript vem com uma lista de permissões que inclui sites por padrão. Você pode querer verificar isso nas opções em 'permissões por site' para ter certeza de que confia em todos eles. Infelizmente, não há opção para remover sites que estão na lista por padrão, mas você pode alterar o nível de confiável para padrão ou até mesmo não confiável.

Se você migrou de uma versão anterior do NoScript, deverá ver todos os sites personalizados lá.

Confira nosso guia sobre usando NoScript de forma eficiente para obter dicas sobre como aproveitar ao máximo a extensão. Ele oferece dez dicas, por exemplo, o que você pode fazer se um site não carregar corretamente com o NoScript ativado.

As opções

noscript options explained

As opções são um tanto limitadas neste momento, especialmente quando você as compara com as opções da versão clássica do NoScript.

As configurações NoScript estão divididas em quatro guias agora que oferecem a seguinte funcionalidade:

  • geral - Configure as permissões predefinidas para os estados Padrão, Confiável e Não Confiável. Além disso, ative 'desativar restrições globalmente' e 'definir temporariamente sites de nível superior como confiáveis'.
  • Permissões por site - exibe todas as permissões personalizadas (não padrão). Pesquisa incluída.
  • Aparência - oculte o item do menu de contexto, desative o emblema de contagem do ícone e ative a lista de endereços completos no pop-up de permissões.
  • Avançado - gerenciar a proteção XSS e habilitar a depuração.

As opções podem ser redefinidas, importadas ou exportadas.

Recursos